CISA 已警告美国联邦机构,要求其系统防范针对高严重性 Windows 内核漏洞的持续攻击。该安全漏洞被标记为 CVE-2024-35250,是由于不受信任的指针取消引用弱点造成的,该弱点允许本地攻...
【PoC】Windows提权漏洞 (CVE-2024-35250) 的 PoC 发布
DEVCORE 研究团队的安全研究员 Angelboy (@scwuaptx) 经过详细分析发现,高危漏洞 CVE-2024-35250 具有重大威胁,可让攻击者获取 Windows 中的 SYSTE...
PHP曝出严重RCE漏洞,影响数百万服务器
PHP是一种广泛用于Web开发的流行开源脚本语言。最近安全公司DEVCORE在Windows版PHP中发现了一个严重远程代码执行(RCE)漏洞,所有在Windows操作系统上以CGI模式安装的PHP都...
CVE-2024-4577: PHP-CGI参数注入漏洞的概念证明
研究人员披露了一个影响PHP安装的严重漏洞,并提供了概念验证漏洞利用代码,这可能导致远程代码执行。背景6月6日,PHP的维护者发布了更新,以解决一个影响以CGI模式使用PHP的安装的关键漏洞。作为协调...